Infekcja PUP i adware


(Gieru) #1

Witam.

Po instalacji (mój błąd, pośpiech) CrystalDiskInfo napchało mi się sporo brudu do systemu.

AdwCleaner poszedł w ruch, ale nadal coś zostalo. Zamieszczam logi, proszę o pomoc.

 

Log po usunięciu obiektów z AdwCleaner: http://www.wklej.org/id/1467103/

 

OTL:http://www.wklej.org/id/1467104/

Extras: http://www.wklej.org/id/1467105/

 

FRST: http://www.wklej.org/id/1467106/

Addition: http://www.wklej.org/id/1467107/

 


(Acorus) #2
Otwórz Notatnik i wklej:

Task: {17F3B5E8-0BC6-448C-8EEC-F92C3A508AFC} - System32\Tasks\Installer_iwebar => C:\Users\Gieru\AppData\Local\Installer\Installiwebar_15469\delay.exe [2014-09-18] () <==== ATTENTION
Task: {ADE3C841-5B97-4AE5-9ABC-CDB75EE234DC} - System32\Tasks\YTAUpdate => C:\PROGRA~1\YOUTUB~1\Updater.exe <==== ATTENTION
FF Extension: No Name - C:\Users\Gieru\AppData\Roaming\Mozilla\Firefox\Profiles\ckwo4m0a.default\extensions\faststartff@gmail.com [Not Found]
FF Extension: No Name - C:\Users\Gieru\AppData\Roaming\Mozilla\Firefox\Profiles\ckwo4m0a.default\Extensions\{4C59F3E5-BBD0-4344-8DD2-30866FA0B31E} [Not Found
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
2014-09-18 11:55 - 2014-09-18 11:57 - 00000000 ____ D () C:\AdwCleaner
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

Uruchom FRST i kliknij w Fix.